Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-Check — CVE-2026-31431 कॉपी फेल लिनक्स कर्नेल भेद्यता पहचान स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/tangjie1/cve-2026-31431-check
विशेषाधिकार वृद्धिभेद्यता स्कैनरकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणफोरेंसिकपेनिट्रेशन टेस्टिंगघटना प्रतिक्रियालॉग विश्लेषण
GitHubtangjie1/cve-2026-31431-check

CVE-2026-31431-Check

CVE-2026-31431 कॉपी फेल लिनक्स कर्नेल भेद्यता पहचान स्क्रिप्ट

285 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-31431 (Copy Fail) भेद्यता जांच स्क्रिप्ट

License Shell Support

भेद्यता अवलोकन

CVE-2026-31431 (Copy Fail) Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जो AF_ALG सॉकेट (address family 38) के साथ splice() ज़ीरो-कॉपी सिस्टम कॉल का उपयोग करके, फ़ाइल लेखन अनुमतियों को दरकिनार कर पेज कैश (page cache) में छेड़छाड़ करती है, जिससे बिना लेखन अनुमति के SUID बाइनरी फ़ाइलों में परिवर्तन संभव होता है और root विशेषाधिकार प्राप्त होते हैं।

हमला श्रृंखला

socket(AF_ALG, SOCK_SEQPACKET, 0)        # AF_ALG सॉकेट बनाएं
  -> bind(authencesn(hmac(sha256),cbc(aes)))   # AEAD एन्क्रिप्शन टेम्पलेट बांधें
    -> sendmsg(AEAD ऑपरेशन)                        # कर्नेल एन्क्रिप्शन पथ ट्रिगर करें
      -> splice(-> लक्ष्य फ़ाइल)                      # ज़ीरो-कॉपी लेखन, अनुमति जांच को दरकिनार करें
        -> /usr/bin/su जैसी SUID फ़ाइलों में छेड़छाड़          # root तक विशेषाधिकार वृद्धि

प्रभावित कर्नेल संस्करण

कर्नेल शाखाप्रभावित सीमासुधारित संस्करण
mainline / 6.19.x< 6.19.12>= 6.19.12
6.18.x (stable)< 6.18.22>= 6.18.22
6.12.x (LTS)< 6.12.23>= 6.12.23
6.6.x (LTS)< 6.6.87>= 6.6.87
6.1.x (LTS)< 6.1.130>= 6.1.130
4.14 ~ < 7.0सभी प्रभावितसुरक्षित संस्करण में अपग्रेड करें
< 4.14प्रभावित नहीं-
>= 7.0सुधार शामिल-

स्क्रिप्ट कार्यक्षमता

  • भेद्यता जांच: कर्नेल संस्करण निर्धारण + algif_aead चार-अवस्था विश्लेषण + शमन उपाय जांच
  • घुसपैठ जांच: SUID पेज कैश तुलना + मॉड्यूल लोड इतिहास + Shell इतिहास स्कैन + सिस्टम फ़ाइल अखंडता + लॉग ऑडिट + कंटेनर जांच
  • सुधार सुझाव: तीन सुरक्षा विधियाँ (modprobe.d / initcall_blacklist / कर्नेल अपग्रेड), वितरण-विशिष्ट कमांड के साथ
  • आपातकालीन प्रतिक्रिया: घुसपैठ के संकेत मिलने पर पूर्ण आपातकालीन प्रक्रिया स्वचालित रूप से आउटपुट करें

त्वरित उपयोग

# स्क्रिप्ट डाउनलोड करें
wget https://raw.githubusercontent.com/tangjie1/CVE-2026-31431-Check/main/cve-2026-31431-check.sh

# निष्पादन अनुमति दें और चलाएं (root आवश्यक)
chmod +x cve-2026-31431-check.sh
sudo ./cve-2026-31431-check.sh

# गैर-संवादात्मक मोड (स्वचालन/CI के लिए)
sudo ./cve-2026-31431-check.sh --non-interactive

जांच आइटम विवरण

भाग 1: भेद्यता जांच [1/3]

संख्याजांच सामग्रीविवरण
[1.0]प्रभावित संस्करण सीमा तालिकाप्रत्येक शाखा के प्रभावित/सुधारित संस्करण तुलना दिखाएं
[1.1]कर्नेल संस्करणज्ञात प्रभावित सीमा और सुधारित आधार रेखा से तुलना
[1.2]algif_aead मॉड्यूल स्थितिचार अवस्थाएँ: अंतर्निर्मित / लोडेड / मौजूद-आवश्यकता-पर-लोड / अनुपस्थित
[1.3]authencesn एन्क्रिप्शन टेम्पलेट/proc/crypto में उपलब्ध है या नहीं
[1.4]शमन उपायinitcall_blacklist + modprobe.d ब्लैकलिस्ट
[1.5]समग्र निर्धारणबहु-कारक क्रॉस-चेक से safe/medium/high/critical निष्कर्ष

भाग 2: घुसपैठ जांच [2/3]

संख्याजांच सामग्रीविवरण
[2.1]SUID पेज कैश जांचdd direct I/O बनाम कैश हैश तुलना
[2.2]मॉड्यूल लोड इतिहासdmesg + lsmod लोड अवधि
[2.3]Shell इतिहास स्कैनसभी उपयोगकर्ताओं के .bash_history में कीवर्ड मिलान
[2.4]सिस्टम फ़ाइल जांचUID=0 असामान्य उपयोगकर्ता / passwd और SUID संशोधन समय
[2.5]अस्थायी निर्देशिका स्कैन/tmp /var/tmp /dev/shm में पिछले 24 घंटों की संदिग्ध फ़ाइलें
[2.6]सिस्टम लॉग ऑडिटsu विफलता रिकॉर्ड + sudo भेद्यता कीवर्ड
[2.7]कंटेनर एस्केप जांचDocker वातावरण + seccomp + /proc/1/root

भाग 3: सुधार सुझाव [3/3]

विधिसिद्धांतपुनः आरंभ आवश्यकउपयुक्त परिदृश्य
विधि 1modprobe.d ब्लैकलिस्ट + rmmodनहींCONFIG=m (मॉड्यूल मोड)
विधि 2initcall_blacklist कर्नेल पैरामीटरहाँCONFIG=y (अंतर्निर्मित मोड) या गहन सुरक्षा
विधि 3कर्नेल को सुरक्षित संस्करण में अपग्रेड करेंहाँस्थायी सुधार (अनुशंसित)

समर्थित सिस्टम

Ubuntu / Debian / Kali / CentOS / RHEL / Rocky / AlmaLinux / Fedora / openSUSE / Arch Linux / Alpine Linux

License

MIT License

अस्वीकरण

यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत पेनेट्रेशन परीक्षण के लिए है। उपयोगकर्ता को यह सुनिश्चित करना होगा कि वे स्थानीय कानूनों और विनियमों का पालन करें, और स्पष्ट रूप से अधिकृत लक्ष्य प्रणालियों पर ही उपयोग करें। डेवलपर किसी भी अनधिकृत उपयोग के परिणामों के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें